Broj ljudi koji su bili na meti ransomwarea - online napada koji šifriraju datoteke - više se nego udvostručio u trećem kvartalu ove godine. Raansomware napadi blokirani su na više od 821.000 računala, objavio je Kaspersky i dodao da broj žrtava raste 9 mjeseci u nizu.
Nakon što šifrira dokumente na napadnutom računalu, ransomware traži određenu otkupninu za dešifriranje, a ovakav napad predstavlja jednu od najrasprostranjenijih vrsta aktivnosti u koje su uključeni moderni cyber-kriminalci. Troškovi razvoja su relativno niski, a može dati potencijalno visoke prihode ukoliko rezultira uspješnom zarazom.
Kaspersky u svom izvještaju navodi i da kriminalci istražuju nova područja napda, a među top pet država s najvećim postotkom napadnutih korisnika u protekla tri mjeseca bila je i Hrvatska.
Hrvatska (3,71%)
Južna Koreja (3,36%)
Tunis (3,22%)
Bugarska (3,2%).
Glavni pokretač rasta broja napadnutih korisnika bio je Trojan-Downloader.JS.Cryptoload – grupa downloadera pisanih JavaScript jezikom, sposobnih za preuzimanje različitih grupa kripto ransomwarea. Najrasprostranjeniji među njima u trećem kvartalu bili su CTB-Locker (28.34% napadnutih korisnika), Locky (9,6%) i CryptXXX (8,95%).
- Crypto Ransomware je i dalje jedna od najopasnijih prijetnji privatnim korisnicima i tvrtkama. Nedavni skok u broju napadnutih korisnika može biti izazvan činjenicom da je broj modifikacija ransomwarea koje smo otkrili u trećem kvartalu – njih više od 32 tisuće - bio 3,5 puta veći nego u drugom kvartalu - rekaoje Fedor Sinitsyn, ransomware stručnjak iz Kaspersky Laba. Naglašava da je razlog za te modifikacije činjenica da tvrtke ulažu puno u otkrivanje ransomwarea, a kriminalci kao reakciju moraju stvarati sve više modifikacija zloćudnih programa.
Korisnicima se savjetuje:
- redovito stvaranje sigurnosne kopije podataka
- koristite pouzdano sigurnosno rješenje
- koristite ažuriran softver na računalu
- pazite na datoteke koje ste skinuli ili primili u pošti
- ako vam neke datoteke završe šifrirane ransomwareom, ne plaćajte otkupninu; ponekad je moguće stvoriti alat za dešifriranje određene vrste ransomwarea, a ponekad kao rezultat suradnje s agencijama za provođenje zakona postaje moguće dobiti ključeve za dešifriranje određene grupe ransomwarea, što na kraju može dovesti do dešifriranja samih datoteka.